Budżet: 27000 UAH Termin: 30 dni
Dobrego wieczoru, proponuję swoje usługi, wykonam zgodnie z Twoim TŻ, mam doświadczenie, systemy monitoringu lepiej przenieść na inny serwer, cenę podałem tak jak jest dużo zadań, jeśli jest to aktualne, napisz w op.
У nas mamy serwer VPS na Ubuntu, na którym należy stworzyć pełnoprawny system do obsługi naszych aplikacji internetowych.
Co trzeba zrobić:
Stworzyć infrastrukturę Kubernetes - skonfigurować system zarządzania kontenerami do łatwego uruchamiania, zatrzymywania i aktualizacji naszych programów.
Skonfigurować dwie bazy danych PostgreSQL - utworzyć dwa warianty baz do przechowywania informacji:
Skonfigurować dwa serwery Redis - dwie szybkie systemy cache do przyspieszenia pracy:
Sprawdzić pipelines CI/CD w Bitbucket - upewnić się, że system automatycznego wdrażania jest poprawnie skonfigurowany we wszystkich repozytoriach do automatycznej aktualizacji kodu.
Stworzyć pliki konfiguracyjne do deploymentu - skonfigurować wszystkie 5 repozytoriów do pracy:
Skonfigurować codzienne kopie zapasowe baz danych - automatyczne tworzenie kopii zapasowych baz PostgreSQL każdego dnia.
Dodać monitoring zasobów - system obserwacji zużycia procesora, pamięci, dysku i sieci.
Skonfigurować system alertów - automatyczne powiadomienia (email lub Telegram), jeśli coś padnie lub działa nieprawidłowo w infrastrukturze (usługi niedostępne, bazy danych nie działają, wysokie obciążenie serwera).
Zainstalować certyfikaty SSL Let's Encrypt z automatycznym odnawianiem certyfikatów.
Zainstalować panel zarządzania serwerem - wygodny interfejs webowy do zarządzania całą infrastrukturą.
Rezultat: W pełni skonfigurowana infrastruktura Kubernetes z bazami danych, cache, automatycznym deploymentem, monitoringiem, systemem powiadomień i bezpieczeństwem do obsługi 5 aplikacji internetowych w środowiskach dev i prod.
Budżet: 27000 UAH Termin: 30 dni
Dobrego wieczoru, proponuję swoje usługi, wykonam zgodnie z Twoim TŻ, mam doświadczenie, systemy monitoringu lepiej przenieść na inny serwer, cenę podałem tak jak jest dużo zadań, jeśli jest to aktualne, napisz w op.
W ramach podnoszenia poziomu cyberbezpieczeństwa naszej infrastruktury musimy zrezygnować z praktyki przechowywania „wiecznych” i statycznych kluczy API, haseł oraz tokenów integracji w plikach konfiguracyjnych (.env, appsettings.json, config.yaml) naszych mikroserwisów. Cel biznesowy: Stworzyć jednolity, zabezpieczony punkt przechowywania danych poufnych (sekretów) z mechanizmem ich automatycznego aktualizowania (rotacji) w systemach zewnętrznych według harmonogramu. Inne nasze usługi będą żądać aktualnych tokenów „na żywo” przez API, co zminimalizuje szkody w przypadku kompromitacji któregokolwiek z komponentów systemu.Model bezpieczeństwa i szyfrowanie (Crypto Core) W bazie danych żaden sekret nie powinien być przechowywany w postaci jawnej. Podczas uruchamiania aplikacji do zmiennych środowiskowych przekazywany jest Klucz główny (Master Key). Jeśli klucz jest nieobecny lub ma nieprawidłową długość, usługa powinna zakończyć działanie na etapie inicjalizacji z zrozumiałym błędem w logach. Każdy sekret jest szyfrowany przed zapisaniem w bazie danych z użyciem tego Klucza głównego. Przy żądaniu — jest deszyfrowany w pamięci i zwracany w treści odpowiedzi.Audyt-logowanie (Audit Trail) Każda akcja z sekretami (tworzenie, odczyt przez usługę, udana lub nieudana rotacja) powinna być zapisywana w oddzielnym pliku logów audit.log (lub w oddzielnej tabeli w bazie danych). Ścisły zakaz: W audyt-logu kategorycznie zabrania się zapisywania samych wartości sekretów (ani w postaci jawnej, ani w postaci zaszyfrowanej).
Mamy dedykowany serwer na hetzner z witryną na dockerach (+framework laravel) Kontakt z deweloperami został utracony Potrzebne: - przywrócić i zmienić dostęp do serwera (prawdopodobnie ssh) - zalecić miejsce przechowywania i skonfigurować pełny backup serwera z prostym przywracaniem, prawdopodobnie nie na hetzner dla bezpieczeństwa - naprawić z jakiegoś powodu niewyświetlany logo (nie wiadomo dlaczego plik przestał być dostępny) Ważne - backupu witryny nie ma, prawa na błąd też. Rozważymy tylko doświadczonych specjalistów.